Вышел Firefox 107 с патчами для 19 уязвимостей

Вышел Firefox 107 с патчами для 19 уязвимостей

Вышел Firefox 107 с патчами для 19 уязвимостей

Mozilla выпустила новую версию браузера Firefox 107. Помимо различных улучшений и повышения производительности, разработчики закрыли приличное количество уязвимостей, часть которых получила высокую степень риска.

В общей сложности компания пропатчила 19 брешей, которым уже присвоили CVE-идентификаторы. Согласно описанию, девять из них признаны опасными.

С помощью этих багов условный атакующий может получить доступ к конфиденциальной информации и обойти механизм уведомлений, что может пригодиться при том же спуфинге. Кроме того, пропатченные баги могут привести к выполнению кода и сбоям в работе софта.

Проблемы памяти объединили под одним CVE-идентификатором и присвоили им высокую степень риска. Баги средней опасности допускают межсайтовое отслеживание, фиксирование нажатий клавиш и выполнение кода.

Стоит отметить, что некоторые уязвимости из набора актуальны только для Android-версии Firefox. Помимо браузера, Mozilla устранила дыры в почтовом клиенте Thunderbird, выпустив версию под номером 102.5.

Напомним, что в сентябре корпорация ещё раз подчеркнула, что Firefox продолжит поддерживать блокировщики рекламы даже после перехода на Manifest v3, который запланирован на январь 2023 года.

РКН опроверг сообщения о запрете прямого подключения к иностранным VPN

Роскомнадзор заявил, что не планирует закрывать возможность прямого подключения к иностранным VPN-серверам. При этом регулятор подтвердил, что продолжает ограничивать доступ к отдельным VPN-сервисам.

Об этом ведомство сообщило РИА Новости, опровергнув появившиеся ранее сообщения о якобы готовящихся новых ограничениях.

По состоянию на конец февраля в России заблокированы 469 таких сервисов. В Роскомнадзоре уточнили, что меры принимаются в рамках правил централизованного управления сетью связи общего пользования, утверждённых постановлением правительства № 127 от 12 февраля 2020 года.

Таким образом, речь идёт не о запрете прямого подключения к зарубежным серверам как таковом, а о точечных блокировках конкретных сервисов, которые, по оценке ведомства, нарушают требования российского законодательства.

На фоне этих заявлений на прошлой неделе пользователи также столкнулись с перебоями в работе сайта самого Роскомнадзора.

Ресурс некоторое время был полностью недоступен, а до этого фиксировались проблемы с отдельными разделами, включая сервисы для сдачи отчётности операторами связи. О сбое сообщали ВГТРК и сервис мониторинга Detector404. Пик обращений о неполадках пришёлся примерно на 13:00 по московскому времени.

В результате ситуация вокруг VPN и работы регулятора вновь привлекла внимание пользователей, однако официально запрет на прямое подключение к иностранным VPN-серверам не вводится.

RSS: Новости на портале Anti-Malware.ru